Android利用者のネットバンク情報狙う「Asacub」
カスペルスキーは、Androidユーザーからオンラインバンキングの情報を盗み出す「Asacub」について注意を促している。現状はロシアや米国の金融機関が対象だが、さらに攻撃対象が拡大する可能性もある。
同マルウェアは、オンラインバンキングの偽ログインページを備えたトロイの木馬。着信転送やUSSDリクエストの送信機能も備える。2015年末までほとんど確認されていなかったが、2016年はじめに、目立った感染活動を見せたという。
2015年6月にはじめて確認され、当初はAndroid端末から連絡先やブラウザの閲覧履歴、インストールされているアプリの一覧など、情報の窃取を目的としたマルウェアだったが、2015年秋ごろにオンラインバンキングを狙った機能を備えた亜種が登場した。
コマンド&コントロールサーバが、Windowsを狙ったマルウェア「CoreBot」と同じであり、同一の組織によって開発されていると同社では分析している。
対象とするオンラインバンキングは、ロシアやウクライナのほか、米国の金融機関だが、同社は2016年にモバイルを標的にした金銭詐取型マルウェアの進化と拡散が進むと予測。注意を呼びかけている。
(Security NEXT - 2016/02/17 )
ツイート
関連リンク
PR
関連記事
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ
ネットバンキングの不正送金件数が約1.8倍に - 被害額は半減
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
委託先で顧客情報流出、無断転用のファイルに残存 - GMOあおぞら銀
先週注目された記事(2026年4月5日〜2026年4月11日)
ネットバンキング不正送金、被害額が5倍に - 法人は21倍
